wecenter-反序列化/任意SQL语句执行

日期: 2021-01-19 | 影响软件: wecenter | POC: 否

漏洞描述

漏洞对象】用友uapws 【涉及版本】3.17 【漏洞描述】wecenter存在反序列化造成任意SQL语句执行,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。

PoC代码

暂无

相关漏洞推荐